
يُنشئ رسومًا بيانية تنظيمية قائمة على Neo4j من Active Directory، مع تراكب بيانات المستخدمين المخترقة من تدقيقات كلمات المرور لتصور الأقسام ذات ضعف أمن كلمات المرور.

يستخدم Active Directory من قبل المؤسسات كموفر للهوية.
يحتوي على معلومات جميع الموظفين بما في ذلك أسمائهم ومسمياتهم الوظيفية وأقسامهم ومديريهم.
يمكن لفحوصات كلمات المرور المساعدة في اكتشاف نقاط الضعف والمخاطر.
قد تحاول رش كلمات المرور لعدد صغير من كلمات المرور.
أو يمكنك تشغيل هجمات القاموس باستخدام hashcat ضد تجزئات المستخدمين.
كما تحصل على معلومات الاختراق من خدمات مثل https://haveibeenpwned.com
في هذه الحالات ستحصل على قائمة بالمستخدمين المعرضين للخطر. يساعدك هذا البرنامج النصي في تصور الأقسام أو المناطق المعرضة للخطر.
تتيح معرفة كلمات المرور النصية للمهاجم المصادقة كمستخدم ولن تثير غالبًا أي إنذارات.
يساعدك هذا المستودع في تصور مؤسستك عن طريق رسم مخطط مؤسسة استنادًا إلى سمة المدير في Active Directory.
ثم سيستورد قائمة بالمستخدمين المخترقين ويجمع المعلومات.
سينشئ مخطط مؤسسة حيث يمكنك رؤية المستخدمين المخترقين ويساعدك في اكتشاف الأقسام التي تكون فيها ممارسات كلمات المرور غير مثالية. يمكنك تقديم تدريب إضافي للتوعية لتلك الأقسام.
سيعمل هذا البرنامج النصي لـ PowerShell على جهاز مرتبط بـ Active Directory.
سيستخدم وحدات PowerShell لـ Active Directory للاستعلام عن جميع كائنات مستخدمي AD. يمكن لكل مستخدم في البيئة القيام بذلك عادةً.
اختياريًا، سيستورد ملف compromised_users.csv ويضع علامة على تلك الكائنات.
لتصور المعلومات، يُستخدم Neo4j Desktop. ينشئ البرنامج النصي لـ PowerShell النص البرمجي المطلوب لـ Cypher.
يقبل البرنامج النصي معلمتين. -OutputFile -> سيتم كتابة عبارات Cypher إلى هذا الملف. الافتراضي: ".\cypher.txt" -CompromisedUsersFile -> قائمة بحسابات المستخدمين المخترقين (SamAccountName). الافتراضي: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =


قم بتشغيل الاستعلام التالي
MATCH (employee)
RETURN employee

يمكنك العثور على استعلامات مثال أخرى في الملف cyper_search_queries.md
للمؤسسات الكبيرة، تحتاج إلى زيادة متغير Initial Node Display في إعدادات Neo4j. افتراضيًا، تظهر الاستعلامات 300 عقدة.
يمكنك أيضًا استخدام تطبيقات أخرى مثل yFiles Neo4j Explorer للحصول على تخطيطات مختلفة

يحتوي هذا المستودع على ملف Vagrant.
يمكنك تثبيت Virtualbox و Vagrant على جهازك وتشغيل:
vagrant up
سيقوم بما يلي
يجب أن تساعدك بيئة العرض التوضيحي هذه في تجربتها في بيئة خاضعة للرقابة قبل تشغيلها على بيئة مؤسسة كبيرة.
يوجد أيضًا نص برمجي لإنشاء قاعدة بيانات مثال في حال كنت لا ترغب في تشغيل بيئة AD كاملة.
فقط قم بتثبيت Neo4j Desktop واستخدم الملف demo/example_cypher_creation_script.txt لبناء قاعدة البيانات.